对于 IPv6 地址,您可以全局激活某些配置设置。

要在配置文件级别激活 IPv6 的全局设置,请执行以下操作:

  1. 在企业门户的 SD-WAN 服务中,单击配置 (Configure) > 配置文件 (Profiles)
  2. 单击指向某个配置文件的链接,或者单击该配置文件的设备 (Device) 列中的查看 (View) 链接。选定配置文件的配置选项将显示在设备 (Device) 选项卡中。
  3. 连接 (Connectivity) 类别下,单击全局 IPv6 (Global IPv6)
  4. 您可以使用切换按钮激活或停用以下设置。默认情况下,将停用所有选项。
    选项 描述
    所有 IPv6 流量 (All IPv6 Traffic) 允许网络中的所有 IPv6 流量。
    注: 默认情况下,将激活该选项。
    路由标头类型 0 数据包 (Routing Header Type 0 Packets) 允许路由标头类型 0 数据包。可以停用该选项以防范利用 IPv6 路由标头类型 0 数据包的潜在 DoS 攻击。
    强制扩展标头验证 (Enforce Extension Header Validation) 允许检查 IPv6 扩展标头的有效性。
    强制扩展标头顺序检查 (Enforce Extension Header Order Check) 允许检查 IPv6 扩展标头的顺序。
    丢弃并记录 RFC 保留字段的数据包 (Drop & Log Packets for RFC Reserved Fields) 如果网络数据包的源或目标地址定义为保留以供将来定义使用的 IP 地址,则允许拒绝并记录这些网络数据包。
    ICMPv6 目标无法访问消息 (ICMPv6 Destination Unreachable messages) 为无法访问 IPv6 ICMP 目标的数据包生成消息。
    ICMPv6 超时消息 (ICMPv6 Time Exceeded Message) 在 IPv6 ICMP 发送的数据包由于超时而被丢弃时生成消息。
    ICMPv6 参数问题消息 (ICMPv6 Parameter Problem Message) 在设备发现 ICMP IPv6 标头中的参数有问题时生成消息。

默认情况下,配置应用于与配置文件关联的所有 Edge。如果需要,可以通过单击配置 (Configure) > Edge (Edges) > {Edge 名称} > 设备 (Device) > 连接 (Connectivity) > 全局 IPv6 (Global IPv6) 页面中的覆盖 (Override) 选项来修改每个 Edge 的设置。